Hoe sluit u alle toegang volledig af op de dag dat iemand vertrekt?
Een AI werknemer voor offboarding die volgens een schema controleert op nieuw gemarkeerde vertrekkers en de volledige checklist afwerkt over SSO, Workspace, Drive en GitHub, waarbij toegang wordt ingetrokken, eigenaarschap wordt overgedragen en licenties worden teruggehaald, terwijl de overdracht van eigenaarschap pauzeert voor de handtekening van een aangewezen persoon en er nooit een account wordt verwijderd.

Offboarding is een checklist die tot het einde moet worden afgewerkt. Als iemand vertrekt, moet zijn toegang uit elk systeem worden getrokken dat hij aanraakte, moeten zijn documenten en repositories van eigenaar wisselen, en moeten zijn licenties terugkomen, over SSO, Workspace, Drive en GitHub, elk met eigen stappen, gedaan in de juiste volgorde, op dezelfde dag. De stappen zijn eenvoudig; het risico zit in de stappen die worden overgeslagen. Mis er één en een oud medewerker houdt een login, een gedeelde drive verliest zijn eigenaar, of een betaalde plek blijft ongebruikt. De gebruikelijke aanpakken laten gaten. Een geschreven draaiboek hangt af van iemand die het met de hand afwerkt onder tijdsdruk, en een gemiste regel is een actief account dat niemand opmerkt. Een provisioningtool dekt SSO maar niet documenteigenaarschap of repositorytoegang. IT tickets verspreiden het werk over mensen en dagen, en de onderdelen die makkelijk te vergeten zijn, zijn precies degene die er voor de beveiliging toe doen.
De AI werknemer voor offboarding controleert volgens een schema de SSO groep waar HR vertrekkende medewerkers aan toevoegt, binnen uw eigen omgeving, en werkt de checklist af voor elk vertrek dat hij vindt: SSO en app toegang intrekken, de persoon uit de GitHub organisatie verwijderen, het eigenaarschap van documenten en drive overdragen, en licenties terughalen. Omkeerbare stappen lopen op eigen kracht; de overdracht van eigenaarschap pauzeert voor de handtekening van een aangewezen persoon voordat deze wordt uitgevoerd. Accountverwijdering valt volledig buiten de scope, wordt nooit geprobeerd, met of zonder poort. Hij plaatst een afgewerkte checklist die toont wat hij deed en wat nog openstaat.

Zie precies hoe het werk wordt gedaan.
Controleert op vertrekkers volgens een dagelijks schema
Een geplande run controleert de SSO groep waarin HR vertrekkende medewerkers markeert, zodat toegang op dezelfde dag wegvalt dat een vertrek wordt vastgelegd. Elke run begint schoon, en als hij meer dan één vertrek vindt, wordt elk als een eigen onafhankelijke zaak afgewerkt.
Werkt volgens uw offboardingchecklist
Uw offboardingbeleid reist met de AI werknemer mee als skill: de volledige lijst met systemen, de volgorde om ze af te werken, welke stappen omkeerbaar zijn en welke niet, en hoe eigenaarschap moet worden herverdeeld. Voeg een tool toe of wijzig het beleid en hij pikt dat op bij het volgende vertrek.
Verbindt met uw systemen, met rechten die u instelt
Hij deactiveert het SSO account en trekt de app toewijzingen die eraan hangen in, zodat de Slack toegang wegvalt op het moment dat SSO wordt ingetrokken, waar Slack via SSO is verbonden. Vervolgens verwijdert hij de persoon uit de GitHub organisatie en de teams daarin, wijst het Drive eigenaarschap opnieuw toe en schort dan het Workspace account op, en geeft betaalde plekken terug aan de pool. Inloggegevens blijven in het geheugen, worden nooit naar schijf geschreven en worden nooit aan het model getoond.
Pauzeert voor een aangewezen persoon bij de overdracht van eigenaarschap
De omkeerbare stappen lopen op eigen kracht. Eigenaarschap weghalen bij een persoon stopt voor de handtekening van een aangewezen persoon voordat het wordt uitgevoerd. Accountverwijdering wordt nooit uitgevoerd, met of zonder poort. Hij draagt het over aan een persoon als een verwijdering ooit echt nodig is.
Werkt de checklist tot het einde af
Elk vertrek wordt één afgewerkte zaak: SSO ingetrokken, GitHub toegang verwijderd, eigenaarschap overgedragen, licenties teruggehaald. Hij plaatst een afgewerkte checklist die elke stap toont die hij nam en alles wat nog op een persoon wacht, zodat er niets half af blijft.
Draait in uw eigen omgeving
Elke vertrekzaak is geïsoleerd binnen uw eigen infrastructuur. Hij kan alleen bij de systemen waartoe hij is afgebakend, en alleen het resultaat van de checklist gaat naar buiten.
Overdracht van eigenaarschap wacht op een handtekening
Eigenaarschap weghalen bij een persoon pauzeert voor de handtekening van een aangewezen persoon voordat het loopt. De omkeerbare intrekkingen lopen op eigen kracht; de onomkeerbare overdracht niet.
Verwijdert nooit een account
Accountverwijdering valt volledig buiten de scope, wordt nooit uitgevoerd, met of zonder poort. Hij draagt het over aan een persoon als een verwijdering ooit echt nodig is.
Inloggegevens blijven besloten
De inloggegevens van SSO, Workspace, Drive en GitHub verbinden met de rechten die u instelt, blijven in het geheugen, worden nooit naar schijf geschreven en worden nooit aan het model of de logs getoond.
De regels zijn allemaal van u
De checklist, de skills en de rechten per systeem zijn van u, onder uw beheer versiebeheerd en aangepast, niet in het dashboard van een leverancier.
Toegang die vroeger afhing van iemand die met de hand een draaiboek afwerkte, valt nu weg op dezelfde dag dat een vertrek wordt gemarkeerd, met eigenaarschap overgedragen en licenties teruggehaald in dezelfde run. De overdracht van eigenaarschap wacht op een aangewezen persoon, en de afgewerkte checklist toont precies wat er gebeurde en wat nog openstaat. De AI werknemer werkt de checklist af; uw mensen tekenen af op wat een grens overschrijdt.
Elk vertrek
De volledige checklist afgewerkt over alle systemen, dezelfde dag
0 verwijderingen
Nooit een account verwijderd; de overdracht van eigenaarschap vastgehouden voor een aangewezen persoon
4 systemen
SSO, Workspace, Drive en GitHub in één run afgestemd

Onze gratis AI-audit laat zien waar AI kansen biedt voor uw bedrijf, welke risico's daarbij komen kijken, en zet meteen uw eerste AI werknemer aan het werk.
Hoe krijgt u binnen 15 minuten een oordeel over gemelde phishing?
Haalt elk nieuw gemeld bericht op, inspecteert de headers, links en bijlagen op phishingindicatoren, en plaatst een oordeel over het risico met een aanbevolen actie in uw beveiligingskanaal. Hij leest en beveelt aan, en blokkeert, verwijdert of verhelpt nooit iets.
Hoe vangt u compliancedrift op de dag dat deze verschijnt?
Licht dagelijks de cloudinfrastructuur tegen het beleid door, legt elke driftbevinding vast in Slack en stelt herstel voor als een beoordeelde wijziging. Hij detecteert en stelt voor; een aangewezen persoon past de oplossing toe.
Hoe verleent u toegang met minimale rechten zonder het wachten?
Controleert elk toegangsverzoek tegen het beleid, beperkt het tot de minimale rechten die het werk deblokkeren, en bereidt de toewijzing voor, waarbij niets wordt toegepast totdat een aangewezen persoon aftekent, met een registratie die achterblijft.